日韩在线首页I俄罗斯pornI男女猛烈激情XX00高潮动态I超碰免费97I乱人伦99久久I欧美日韩成人一区I最新日韩视频在线观看I粉嫩AV四季AV绯色AVI五月导航

×

域名https的缺點與改進目標

分類:域名資訊 編輯: 瀏覽量:100
2021-06-29 17:19:59
??HTTPS是以安全為目標的 HTTP 通道,在HTTP的基礎上通過傳輸加密和身份認證保證了傳輸過程的安全性 。HTTPS 在HTTP 的基礎下加入SSL,HTTPS 的安全基礎是 SSL,因此加密的詳細內容就需要 SSL。 HTTPS 存在不同于 HTTP 的默認端口及一個加密/身份驗證層(在 HTTP與TCP之間)。這個系統提供了身份驗證與加密通訊方法。它被廣泛用于萬維網上安全敏感的通訊,例如交易支付等方面。下面新網小編給大家介紹一下域名https的缺點與改進目標。

??HTTP的缺點

??HTTP雖然使用極為廣泛, 但是卻存在不小的安全缺陷, 主要是其數據的明文傳送和消息完整性檢測的缺乏, 而這兩點恰好是網絡支付,網絡交易等新興應用中安全方面最需要關注的。

??關于 HTTP的明文數據傳輸, 攻擊者最常用的攻擊手法就是網絡嗅探, 試圖從傳輸過程當中分析出敏感的數據, 例如管理員對Web程序后臺的登錄過程等等, 從而獲取網站管理權限, 進而滲透到整個服務器的權限。即使無法獲取到后臺登錄信息, 攻擊者也可以從網絡中獲取普通用戶的隱秘信息, 包括手機號碼, 身份證號碼, 信用卡號等重要資料, 導致嚴重的安全事故。進行網絡嗅探攻擊非常簡單, 對攻擊者的要求很低。使用網絡發布的任意一款抓包工具, 一個新手就有可能獲取到大型網站的用戶信息[3]。

??另外,HTTP在傳輸客戶端請求和服務端響應時, 唯一的數據完整性檢驗就是在報文頭部包含了本次傳輸數據的長度, 而對內容是否被篡改不作確認。 因此攻擊者可以輕易的發動中間人攻擊, 修改客戶端和服務端傳輸的數據, 甚至在傳輸數據中插入惡意代碼, 導致客戶端被引導至惡意網站被植入木馬 。

??域名https的改進目標

??HTTPS 協議是由 HTTP 加上TLS/SSL協議構建的可進行加密傳輸、身份認證的網絡協議,主要通過數字證書、加密算法、非對稱密鑰等技術完成互聯網數據傳輸加密,實現互聯網傳輸安全保護。設計目標主要有三個。

??(1)數據保密性:保證數據內容在傳輸的過程中不會被第三方查看。就像快遞員傳遞包裹一樣,都進行了封裝,別人無法獲知里面裝了什么[4]。

??(2)數據完整性:及時發現被第三方篡改的傳輸內容。就像快遞員雖然不知道包裹里裝了什么東西,但他有可能中途掉包,數據完整性就是指如果被掉包,我們能輕松發現并拒收[4]。

??(3)身份校驗安全性:保證數據到達用戶期望的目的地。就像我們郵寄包裹時,雖然是一個封裝好的未掉包的包裹,但必須確定這個包裹不會送錯地方,通過身份校驗來確保送對了地方。

??HTTPS的 原理

??① 客戶端將它所支持的算法列表和一個用作產生密鑰的隨機數發送給服務器 。

??② 服務器從算法列表中選擇一種加密算法,并將它和一份包含服務器公用密鑰的證書發送給客戶端;該證書還包含了用于認證目的的服務器標識,服務器同時還提供了一個用作產生密鑰的隨機數 。

??③ 客戶端對服務器的證書進行驗證(有關驗證證書,可以參考數字簽名),并抽取服務器的公用密鑰;然后,再產生一個稱作 pre_master_secret 的隨機密碼串,并使用服務器的公用密鑰對其進行加密(參考非對稱加 / 解密),并將加密后的信息發送給服務器。

??④ 客戶端與服務器端根據 pre_master_secret 以及客戶端與服務器的隨機數值獨立計算出加密和MAC密鑰(參考 DH密鑰交換算法)。

??⑤ 客戶端將所有握手消息的 MAC 值發送給服務器。

??⑥ 服務器將所有握手消息的 MAC 值發送給客戶端。

??HTTPS 主要由兩部分組成:HTTP + SSL / TLS,也就是在 HTTP 上又加了一層處理加密信息的模塊。Google、Facebook和國內諸多大型互聯網公司應用已經全面支持 HTTPS,并且蘋果和谷歌兩大公司也在積極推動 HTTPS 擴大應用 范圍,對 HTTPS 協議在全球網站的部署進度起到加速作用。想要獲得更多關于域名https的內容,請關注新網。

聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發

送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時

需注明出處:新網idc知識百科

免費咨詢獲取折扣

Loading
主站蜘蛛池模板: 国产超碰人人做人人爽aⅴ 91av中文字幕 | 老司机狠狠爱 | 欧美激情视频一区二区三区 | 伊人导航 | 一个人看的www视频在线播放 | 欧美牲交a欧美牲交vdo18 | 国产真实乱子伦视频播放 | 朝桐光av在线 | 亚洲人成色77777在线观看大战 | 99热都是精品久久久久久 | 国产视频一二三 | 免费在线激情视频 | 91户外露出一区二区 | 上原瑞穗av在线播放 | 51免费看成人啪啪片 | 亚洲欧洲另类 | 欧美人与动人物牲交免费观看 | 日人视频 | 亚洲日韩精品无码一区二区三区 | h网址在线观看 | 久久久国产99久久国产久 | 一级一级特黄女人精品毛片 | 亚洲欧美一区二区三区 | 色欲天天婬色婬香综合网完整版 | 91亚洲精品久久久蜜桃借种 | 国产成人一区二区三区免费视频 | 欧美大肥婆大肥bbbbb | 少妇粉嫩小泬喷水视频www | 亚洲天堂中文字幕 | 98涩涩国产露脸精品国产网 | 亚洲高清国产拍精品闺蜜合租 | 日韩人妻无码一区二区三区99 | 国产女人被狂躁到高潮小说 | 久久精品视频免费看 | 亚洲国产成 | 99热青青草 | 91麻豆精品国产91久久久点播时间 | 久久久久久久久久av | 蜜桃传媒av免费观看麻豆 | 不卡无码人妻一区三区 | 玩50岁四川熟女大白屁股直播 | 久久精品免视看国产成人明星 | 美女黄网站免费福利视频 | 婷婷国产一区综合久久精品 | 中文字幕一区二区三区有限公司 | 少妇熟女高潮流白浆 | 欧美人与动牲交片免费播放 | 亚洲欧美中文字幕5发布 | 四十如虎的丰满熟妇啪啪 | 92午夜少妇极品福利无码电影 | 一二三四区无产乱码1000集 | 在线无码免费的毛片视频 | 天天射中文| 天天狠天天透天干天天 | 国产人成无码视频在线1000 | 欧美 亚洲 国产 制服 中文 | 亚洲熟妇无码av | 国产视频第三页 | 久精品国产欧美亚洲色aⅴ大片 | 上司人妻互换hd无码 | 超碰在线个人 | 国产另类精品 | 风流僵尸艳片a级 | 国产一区二区久久 | 四季av综合网站 | 色偷拍 自怕 亚洲 10p | 午夜一级视频 | 大胸少妇裸体无遮挡啪啪 | 91麻豆精品国产91久久久点播时间 | 日本视频免费在线播放 | 国产一区视频网站 | youjizzcom欧美 | 久久亚洲色www成人欧美 | a级黄色毛片视频 | 色香视频首页 | 成 人 网 站94免费观看 | 播五月开心婷婷欧美综合 | 国产国语性生话播放 | 国产精品奇米一区二区三区小说 | 久久久久久一区二区三区 | 亚洲色图偷窥自拍 | 午夜寂寞影院在线观看 | 黄色三级网站在线观看 | 久久人人视频 | 国产精品久久久久久影视不卡 | 成人av日韩 | 国产精品沙发午睡系列990531 | 亚洲熟女乱色综合亚洲图片 | 99热这里只有精品最新地址获取 | 亚洲欧洲综合有码无码 | 人妻av综合天堂一区 | 亚洲国产成人精品无码区四虎 | 不用播放器的av网站 | 中文字幕日韩欧美一区二区 | 国产精品久久久久久久久电影网 | 丰满少妇乱子伦精品看片 | 欧美性video高清精品 | 我不卡一区二区 | 天码av无码一区二区三区四区 |